Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pfSense (CVE-2018-20798)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/03/2019
Última modificación:
24/08/2020

Descripción

La configuración de expiretable en pfSense 2.4.4_1 establece duraciones de bloqueo que no son compatibles con las duraciones de bloqueo implementadas por sshguard, lo que podría facilitar que los atacantes omitan las restricciones de acceso planeadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netgate:pfsense:2.4.4:p1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información